久久久久免费精品人妻一区二区,国语自产拍在线观看91,中文字幕无码视频专区在线播放,欧美亚洲国产电影在线观看,精品无码av不卡一区二区三区,九九色高清在线视频免费观看

工業(yè)路由器

愛陸通5G工業(yè)VPN網(wǎng)關(guān)自建OPENVPN專網(wǎng)實戰(zhàn)干貨分享

發(fā)布時間:2023-07-06瀏覽:1641

愛陸通5g工業(yè)vpn網(wǎng)關(guān)自建openvpn專網(wǎng)實戰(zhàn)干貨分享30.png

 

本次搭建拓撲圖如上

一、 Openvpn軟件下載安裝


軟件下載

OPENVPN服務(wù)端安裝包可咨詢愛陸通5G工業(yè)網(wǎng)關(guān)/路由器技術(shù)人員獲取,物聯(lián)網(wǎng)安全組網(wǎng)需求旺盛,基于5G工業(yè)VPN網(wǎng)關(guān)/路由器的VPN組網(wǎng)解決方案更加靈活方便。但傳統(tǒng)VPN方案成本高技術(shù)難度大,因此基于Windows的低成本自建OPNEVPN方案受到用戶的喜愛,解決了很多中小型項目的組網(wǎng)安全需求,方案中穩(wěn)定可靠的5G工業(yè)網(wǎng)關(guān)/路由器起到了關(guān)鍵性作用。

軟件安裝

openvpn軟件服務(wù)端和客戶端都是同一個安裝包,本次演示windows服務(wù)端安裝并附帶證書生產(chǎn)工具EasyRSA3,使用的openvpn安裝包為2.5.7版本。

安裝的時候要選擇Customize,勾選openvpn service和EasyRSA3 安裝,用于服務(wù)端配置和證書生成使用。


愛陸通5g工業(yè)vpn網(wǎng)關(guān)自建openvpn專網(wǎng)實戰(zhàn)干貨分享395.png

 

切記將安裝的默認位置更改為非C盤,否則會影響后續(xù)的證書生成,此次安裝在D盤。


愛陸通5g工業(yè)vpn網(wǎng)關(guān)自建openvpn專網(wǎng)實戰(zhàn)干貨分享437.png

愛陸通5g工業(yè)vpn網(wǎng)關(guān)自建openvpn專網(wǎng)實戰(zhàn)干貨分享445.png

愛陸通5g工業(yè)vpn網(wǎng)關(guān)自建openvpn專網(wǎng)實戰(zhàn)干貨分享453.png

愛陸通5g工業(yè)vpn網(wǎng)關(guān)自建openvpn專網(wǎng)實戰(zhàn)干貨分享461.png

愛陸通5g工業(yè)vpn網(wǎng)關(guān)自建openvpn專網(wǎng)實戰(zhàn)干貨分享470.png

 

安裝完成后軟件位置D: OpenVPN目錄


愛陸通5g工業(yè)vpn網(wǎng)關(guān)自建openvpn專網(wǎng)實戰(zhàn)干貨分享495.png

 二、 證書密鑰生成

(示例為無密碼版本,需要帶密碼版本聯(lián)系愛陸通技術(shù)支持)


準(zhǔn)備CA簽發(fā)機構(gòu)環(huán)境

在“D:OpenVPNeasy-rsa”目錄下,將名為“vars.example”的文件復(fù)制到名為“vars”的文件?!皏ars”文件包含內(nèi)置的 Easy-RSA 配置設(shè)置。后續(xù)證書生成按照該文件的配置進行生成。

主要修改以下參數(shù)

 

愛陸通5g工業(yè)vpn網(wǎng)關(guān)自建openvpn專網(wǎng)實戰(zhàn)干貨分享661.png


COUNTRY定義所在的國家。

PROVINCE定義所在的省份。

CITY定義所在的城市。

ORG定義所在的組織。

EMAIL定義郵箱地址。

OU定義所在的單位。


愛陸通5g工業(yè)vpn網(wǎng)關(guān)自建openvpn專網(wǎng)實戰(zhàn)干貨分享745.png

 

更改完后保存,雙擊打開EasyRSA-Start.bat文件,進入EasyRSA shell 環(huán)境dos窗口中;彈出的dos窗口中輸入./easyrsa init-pki 初始化證書生成程序,初始化成功后會在D: OpenVPNeasy-rsa目錄下新建文件夾kpi,如下圖示:


愛陸通5g工業(yè)vpn網(wǎng)關(guān)自建openvpn專網(wǎng)實戰(zhàn)干貨分享889.png

 

 

生成CA公共證書

在dos窗口中輸入./easyrsa build-ca nopass生成無密碼CA證書,生成過程中會要求輸入證書名稱,隨意輸入即可,本次使用CA作為名稱,生成結(jié)束后會打印出證書所在目錄D: OpenVPNeasy-rsapkica.crt;

 

愛陸通5g工業(yè)vpn網(wǎng)關(guān)自建openvpn專網(wǎng)實戰(zhàn)干貨分享1031.png

 

生成服務(wù)端證書密生成

輸入./easyrsa build-server-full server nopass 生成名稱為server的無密碼服務(wù)端證書,生成后證書文件D: OpenVPNeasy-rsapkiissued文件夾


愛陸通5g工業(yè)vpn網(wǎng)關(guān)自建openvpn專網(wǎng)實戰(zhàn)干貨分享1160.png

 

生成客戶端證書密鑰

輸入./easyrsa build-client-full client nopass生成名稱為client的無密碼客戶端證書,生成后證書在D: OpenVPNeasy-rsapkiissued文件夾

 

 愛陸通5g工業(yè)vpn網(wǎng)關(guān)自建openvpn專網(wǎng)實戰(zhàn)干貨分享1175.png

 

后續(xù)如需添加其他客戶端,只需雙擊打開EasyRSA-Start.bat文件,直接輸入./easyrsa build-client-full client2 nopass,無需做其他操作。標(biāo)紅為相應(yīng)的證書名,區(qū)分不同客戶端,做到一機一證書。如下圖所示


愛陸通5g工業(yè)vpn網(wǎng)關(guān)自建openvpn專網(wǎng)實戰(zhàn)干貨分享1409.png

 

生成DH密鑰交換協(xié)議

輸入./easyrsa gen-dh生成DH密鑰交換協(xié)議文件,生成文件在D: OpenVPNeasy-rsapki目錄下


 愛陸通5g工業(yè)vpn網(wǎng)關(guān)自建openvpn專網(wǎng)實戰(zhàn)干貨分享1425.png

 

 

目錄D: OpenVPNeasy-rsapkiprivate下為證書key


愛陸通5g工業(yè)vpn網(wǎng)關(guān)自建openvpn專網(wǎng)實戰(zhàn)干貨分享1537.png

 

三、 windows服務(wù)端配置

搭建OpenVPN服務(wù)器需要公網(wǎng)IP,或者在專網(wǎng)環(huán)境下固定的IP地址,可在具有OpenVPN服務(wù)器功能的路由器上搭建,也可在開啟端口映射后的Windows電腦上搭建,本次示范為電腦上搭建。

(示例為UDP模式,如需TCP模式可參考附錄OpenVPN server端配置文件詳細說明,或咨詢我司技術(shù)支持)


修改服務(wù)端配置文件

服務(wù)端配置文件模板為server.ovpn ,在 D: OpenVPNsample-config目錄下。復(fù)制server.ovpn文件至D: OpenVPNconfig目錄下,用windows自帶的記事本打開修改為如下配置:

 

 愛陸通5g工業(yè)vpn網(wǎng)關(guān)自建openvpn專網(wǎng)實戰(zhàn)干貨分享1851.png


下圖為注釋,其他配置詳細注釋請看附錄OpenVPN server端配置文件詳細說明


愛陸通5g工業(yè)vpn網(wǎng)關(guān)自建openvpn專網(wǎng)實戰(zhàn)干貨分享1920.png

 

在D: OpenVPNconfig目錄下創(chuàng)建一個ccd文件夾,在文件夾下創(chuàng)建無后綴文件,文件名與客戶端證書名一一對應(yīng),文件內(nèi)輸入子網(wǎng)段及指定隧道ip如下圖所示:


愛陸通5g工業(yè)vpn網(wǎng)關(guān)自建openvpn專網(wǎng)實戰(zhàn)干貨分享2005.png

 

 

證書復(fù)制進配置

將服務(wù)證書,服務(wù)key,ca證書,dh文件復(fù)制到文件夾D: OpenVPNconfig下


愛陸通5g工業(yè)vpn網(wǎng)關(guān)自建openvpn專網(wǎng)實戰(zhàn)干貨分享2065.png

 

共享網(wǎng)絡(luò)至VPN虛擬網(wǎng)卡


愛陸通5g工業(yè)vpn網(wǎng)關(guān)自建openvpn專網(wǎng)實戰(zhàn)干貨分享2084.png

 

連接

右鍵點擊任務(wù)欄帶鎖小電腦圖標(biāo),點擊連接,連接成功后會變綠,系統(tǒng)提示分配ip


愛陸通5g工業(yè)vpn網(wǎng)關(guān)自建openvpn專網(wǎng)實戰(zhàn)干貨分享2089.jpg

 

 四、 5G工業(yè)OPENVPN工業(yè)網(wǎng)關(guān)/路由器客戶端配置

導(dǎo)入客戶端密鑰、客戶端證書、CA證書


愛陸通5g工業(yè)vpn網(wǎng)關(guān)自建openvpn專網(wǎng)實戰(zhàn)干貨分享2177.png

愛陸通5g工業(yè)vpn網(wǎng)關(guān)自建openvpn專網(wǎng)實戰(zhàn)干貨分享2179.png

愛陸通5g工業(yè)vpn網(wǎng)關(guān)自建openvpn專網(wǎng)實戰(zhàn)干貨分享2181.png

  

按下圖進行配置


 愛陸通5g工業(yè)vpn網(wǎng)關(guān)自建openvpn專網(wǎng)實戰(zhàn)干貨分享2191.png

 

5G工業(yè)OPENVPN網(wǎng)關(guān)/路由器本地時間同步,客戶端與服務(wù)端時間不同步會導(dǎo)致無法進行交互


愛陸通5g工業(yè)vpn網(wǎng)關(guān)自建openvpn專網(wǎng)實戰(zhàn)干貨分享2194.png

 

五、 驗證

愛陸通5G工業(yè)openvpn網(wǎng)關(guān)/路由器連接成功狀態(tài)


愛陸通5g工業(yè)vpn網(wǎng)關(guān)自建openvpn專網(wǎng)實戰(zhàn)干貨分享2274.png


服務(wù)端ping客戶端子網(wǎng)

 

愛陸通5g工業(yè)vpn網(wǎng)關(guān)自建openvpn專網(wǎng)實戰(zhàn)干貨分享2288.png

 

客戶端ping服務(wù)端子網(wǎng)


愛陸通5g工業(yè)vpn網(wǎng)關(guān)自建openvpn專網(wǎng)實戰(zhàn)干貨分享2303.png

 

完美實現(xiàn)多臺愛陸通5G工業(yè)OPENVPN網(wǎng)關(guān)/路由器和自建Windows OPENVPN服務(wù)器的安全連接和子網(wǎng)互通。


上一篇:愛陸通5G MQTT工業(yè)網(wǎng)關(guān)實操用例 下一篇:沒有了!
免費樣機申請 樣機免費試用,提前溝通確保愛陸通產(chǎn)品深度契合貴司業(yè)務(wù)需求
  • *您的姓名:
  • *手機號碼:
  • *公司名稱:
  • 您的職位:
  • 您的郵箱:
  • 您的QQ:
相關(guān)產(chǎn)品
產(chǎn)品百科
隱私政策網(wǎng)站地圖 Copyright ? 2015-2022 廈門愛陸通通信科技有限公司 All Rights Reserved.   閩ICP備15018514號
在線咨詢 撥打電話
长治市| 彰化市| 西城区| 仙居县| 陇南市| 巴南区| 安康市| 黄石市| 丽江市| 云林县| 抚远县| 平江县| 山阳县| 同德县| 五台县| 依兰县| 炉霍县| 巴中市| 贵港市| 高陵县| 磴口县| 磐石市| 新和县| 定安县| 四子王旗| 许昌市| 潜山县| 若羌县| 兴业县| 灵丘县| 上杭县| 巢湖市| 天峨县| 胶州市| 祥云县| 巴彦县| 呼玛县| 汉源县| 申扎县| 油尖旺区| 上饶县|